医院智慧服务如何以安全的方式进行对互联网开放?

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 医院智慧服务重点强调,以应用信息技术手段改善患者就医体验,加强患者信息互联共享,提升医疗服务智慧化水平的同时要安全保护,以安全的方式进行对互联网开放,做到数据的发布、订阅、回收、分析等可追溯管理。

【导读】 医院目前互联网服务开放存在的问题
1、互联网应用直接访问院内系统,存在较大数据安全隐患
2、多个互联网应用与多个院内系统对接,导致管理复杂
3、多变的接口需求,带来大量的开发工作
4、对互联网应用管控力度不足,对院内业务系统带来较大安全风险
5、缺乏院内业务及互联网服务保护机制,服务崩溃的风险

国家卫健委印发《互联网医院管理办法(试行)》等文件,提出在互联网诊疗过程中,应严格保障医疗数据信息安全,加强患者隐私保护,加大对互联网应用的管控力度。院外开放服务管控平台致力于帮助医院构建服务安全体系,解决接入方式不规范、数据标准不统一、服务开放不安全等问题,实现互联网应用访问全过程的可视化监管,保障院内外医疗健康服务的稳定运行,顺利达成“互联网+医疗”的建设目标。

开放服务管控平台主要帮助医院解决以下问题:
1、构建院内外一体化安全体系,解决信息通讯、浏览、存储过程中可能存在的安全隐患,屏蔽来自互联网的恶意攻击;
2、为医院信息中心提供平台二次开发能力,解决院内系统接口开发对 HIT 厂商的过度依赖,规范服务开放的技术标准;
3、实现外部应用请求和访问过程管理,解决统一身份认证和访问授权问题,帮助院方做到细粒度的医疗服务访问管控;
4、提供互联网服务运行监控和事后日志审计能力,解决数据访问过程不透明和不可追溯问题,保障医院互联网服务的安全可靠运行。

院外开放服务管控平台整体架构

开放管控逻辑.jpg

解决方案

1 应用接入开发系统

提供基于图形化的数据建模,封装标准的医疗数据和接口资源库,支持可定制的格式配置,通过简单直观的拖拽方式进行消息定义,实现服务的开放,大大降低了服务开放的技术难度。同时,根据国卫标准抽取电子病历共享文档接口, 电子健康档案文档接口, 院方信息科可在此基础上,建立符合自身管理特色的院内资源平台,自主开放访问权限给互联网应用开发商,有效替代厂商开发接口的模式。

2 开放服务管理系统

通过标准化的资源模板,将院内数据和服务统一封装成独立可访问的资源库进行管理,摆脱传统服务开放接口形式和数据格式的限制。院外开放服务管控平台帮助医院自主定义接口形式与数据格式,实现接入方式的统一、数据格式的统一。在管理台对开放商进行统一的认证,基于在线审批流程,对开发商申请访问院内资源进行授权,并通过可视化的工具实现对互联网开发商访问院内资源的全过程管理。

3 集成开发环境管理系统

源码可控.jpg

源码可控,支撑横向扩展,易用性强

安装管理中心.jpg

一体化安装管理中心,分布式集群架构,健壮稳定

4 日志分析审计系统

日志分析审计系统对平台上所有互联网应用、医院信息系统等操作痕迹进行全面收集和记录,以实时可视化的方式统一呈现在控制台。通过日志筛选规则和策略,精确查找目标事件数据,及时识别安全威胁,实现业务数据开放全过程的跟踪与追溯。
日志分析.jpg

相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
目录
相关文章
|
12月前
|
算法 数据可视化 安全
基于Dlib的疲劳检测系统
基于Dlib的疲劳检测系统
219 0
|
Ubuntu Linux
Fedora 36 ARM 镜像源更换与软件安装
Fedora 36是Linux发行版,由社区开发,红帽赞助。安装软件通常用DNF(RPM包)。若需安装.deb包,先用alien转换。遇到问题时,可删除`/etc/yum.repo.d`目录内容,改用阿里云镜像源,如: 简而言之,Fedora 36的软件安装涉及DNF或alien,镜像源更换解决安装问题,阿里云镜像提供速度优化。
706 9
|
前端开发 JavaScript 测试技术
"React新手入门的神奇之处:如何用React构建第一个应用,让你的项目一鸣惊人?"
【8月更文挑战第31天】本文详细介绍了如何从头开始构建首个React应用。React作为当今Web开发中备受欢迎的前端框架,采用组件化设计实现界面构建,便于维护与扩展。文章首先解释了React的基础概念,接着演示了使用Create React App搭建项目的步骤,展示了基础组件编写方法及React Router的简单运用,并分享了一些实用的最佳实践建议,帮助读者快速上手React开发。
197 0
|
持续交付 jenkins C#
“WPF与DevOps深度融合:从Jenkins配置到自动化部署全流程解析,助你实现持续集成与持续交付的无缝衔接”
【8月更文挑战第31天】本文详细介绍如何在Windows Presentation Foundation(WPF)项目中应用DevOps实践,实现自动化部署与持续集成。通过具体代码示例和步骤指导,介绍选择Jenkins作为CI/CD工具,结合Git进行源码管理,配置构建任务、触发器、环境、构建步骤、测试及部署等环节,显著提升开发效率和代码质量。
250 0
|
Ubuntu Linux 开发工具
idea使用git提交代码报异常refusing to merge unrelated histories和unknown option `allow-unrelated-histories‘
idea使用git提交代码报异常refusing to merge unrelated histories和unknown option `allow-unrelated-histories‘
|
机器学习/深度学习 人工智能 自然语言处理
自动化测试中AI驱动的决策框架设计与实现
【5月更文挑战第5天】 在软件测试领域,自动化测试已成为提升测试效率和质量的关键手段。然而,随着软件系统的复杂性增加,传统的自动化测试方法面临挑战,尤其在测试用例的生成、执行及结果分析等方面。本文提出一种基于人工智能(AI)的自动化测试决策框架,旨在通过智能化的算法优化测试过程,并提高异常检测的准确率。该框架结合机器学习和深度学习技术,能够自学习历史测试数据,预测高风险变更区域,自动生成针对性强的测试用例,并在测试执行过程中实时调整测试策略。此外,通过自然语言处理(NLP)技术,该框架还能对测试结果进行语义分析,进一步提供更深入的洞察。本研究不仅增强了自动化测试工具的智能性,也为软件质量保证提
|
传感器 存储 安全
【物联网】Arduino 实验合集
【物联网】Arduino 实验合集
560 2
|
Java Android开发 开发者
17. 【Android教程】开关控件ToggleButton/Switch
17. 【Android教程】开关控件ToggleButton/Switch
399 2
|
文字识别 API 开发工具
文字识别OCR常见问题之滴滴行程单无法识别(png上传)如何解决
文字识别OCR(Optical Character Recognition)技术能够将图片或者扫描件中的文字转换为电子文本。以下是阿里云OCR技术使用中的一些常见问题以及相应的解答。
481 2
|
Kubernetes Shell 网络安全
Shell脚本快速部署Kubernetes(K8S v1.1版本)集群系统
Shell脚本快速部署Kubernetes(K8S v1.1版本)集群系统